欢迎光临散文网 会员登陆 & 注册

CTF刷题记录-Web-[GXYCTF2019]禁止套娃

2023-02-27 17:17 作者:只是一只路人  | 我要投稿

来源:

buuctf


题目:


WP:

扫描发现/.git/head可以访问,存在git泄露,于是使用GitHack获得源码:

查看源码:

过滤了很多,可以用session读取flag:

flag{cffcddba-94a8-4d6c-a818-e2303291b82f}

CTF刷题记录-Web-[GXYCTF2019]禁止套娃的评论 (共 条)

分享到微博请遵守国家法律